發掘威脅情報的力量

適用於整個威脅情報管理生命週期的完整威脅情報平台。

為何它如此重要

由於安全團隊每天都會收到數百萬個指標,因此幾乎無法充分發揮威脅情報投資的價值。

  • 並非所有威脅情報都具有關聯性

    威脅摘要無論是品質和關聯性都會有所變動,迫使分析人員必須手動調整及評分,然後才能發佈至各個執行點。

  • 對於威脅影響的深入見解

    安全團隊必須針對外部威脅進行快速評估,了解其與網路中正在發生的事情有何關聯性。

  • 依據威脅情報採取行動並不容易

    動態威脅摘要的管理是一種高度依賴人力且重複性較高的程序。龐大的數據量會導致情報處理和行動之間的延遲。

CORTEX XSOAR 威脅情報管理

專為具體行動所設計的強大威脅情報平台

TIM 內建於可擴充的 Cortex XSOAR 平台,可定義全新的威脅情報管理方法。它不僅能夠收集各種來源的威脅情報 (包括來自於 Unit42 的高真實性和集中化威脅情報庫) 並進行規範化及刪除重複項目,還能夠以高度自動化的協調方式進行處理、分析和生產等動作。
  • 管理威脅情報生命週期
  • 消除隔閡
  • 可操作的情報
  • 規劃和方向
    規劃和方向
  • 收集
    收集
  • 處理
    處理
  • 分析和生產
    分析和生產
  • 散播
    散播

我們的威脅情報管理方法

集中化並管理所有威脅情報

充分利用全球威脅形勢以及對於大規模 Palo Alto Networks 威脅情報儲存庫的原生存取。您也可以管理第三方威脅情報來源,並將其新增至中央 TI 情報庫。

  • 對於攻擊的主動防禦

    威脅情報的能力源自於制定策略性安全決策來保護您的企業,阻止任何攻擊事件發生。Unit 42 威脅研究人員提供的豐富威脅情報調查結果會自動嵌入至分析人員現有的工具中。例如,對於每個事件和威脅提供的絕佳脈絡和見解。

  • 無限制組合的精細搜尋

    以無限制的方式結合數百種範圍,以快速瀏覽數十億個樣本和數萬億個構件。團隊完全不需要進階威脅捕捉專家的專業知識即可迅速獲得所需的資訊。

集中化並管理所有威脅情報

自動將威脅資訊對應至各種事件

我們會自動透過外部威脅數據對應及強化各種事件,以協助您識別相關威脅。我們也會針對之前在環境中未知的威脅行動者和攻擊技術,對應及揭露其彼此之間的關係。

  • 採取自動化動作

    自動將 MRTI 傳送 (協調) 至執行點和安全裝置以立即阻斷已進入企業中的威脅。輕鬆地在內部團隊和受信任的企業之間分享威脅情報以擴大調查範圍。

  • 強化及排定優先順序

    授予安全分析人員權限以在充分掌握資訊的情況下做出決策,並且更有信心地採取行動及回應。系統會利用威脅情報強化劇本,透過更詳細的資訊和脈絡來自動強化相關指標。

事件的威脅資訊

透過自動化處理威脅情報

我們會協助您利用自動化來剖析相關威脅資訊、對其排定優先順序,並將其即時發佈至安全控制,充分利用所獲得的情報以持續進行防護。

  • 消除手動工作

    自動化劇本可彙總、剖析、刪除重複和管理多個摘要來源中的數百萬個每日指標。輕鬆擴展和編輯 IoC 評分。

  • 實際運用

    為了能實際運用網路威脅情報,這些情報必須確實可行。因此您必須先建立脈絡才能實際運用該情報。缺乏脈絡的威脅情報也只不過是一種雜訊罷了。

黃金票證


業界最全面的威脅情報平台

威脅情報管理
威脅情報管理
  • 充分利用強大的原生威脅情報

  • 收集並協調所有威脅情報來源和事件

  • 視覺化企業相關的 IoC

  • 精準彙總、剖析及評分各種指標

  • 透過自動化劇本及超過 700 種整合,依據威脅情報採取行動